云原生与容器 第31页
Secret实践之权限控制与环境变量注入-AI运维探索者

Secret实践之权限控制与环境变量注入

一、自定义Secret文件权限 Secret在挂载使用时可以更改文件的权限(默认是0644),比如将上述的文件挂载权限自定义为0666(对应Linux的文件权限为rw-rw-rw-)。 1.将这些字符串转换为 base64 **...
StatefulSet 持久化实战:RabbitMQ 集群与 volumeClaimTemplates-AI运维探索者

StatefulSet 持久化实战:RabbitMQ 集群与 volumeClaimTemplates

一、StatefulSet部署rabbitmq 使用 StatefulSet 部署有状态服务时,可以使用 volumeClaimTemplates 自动为每个 Pod 生成PVC,并挂载至容器中,大大降低了手动创建管理存储的难度和复杂度。 假设...
Kubernetes如何按租户、环境和Namespace划分资源-AI运维探索者

Kubernetes如何按租户、环境和Namespace划分资源

一、K8s如何进行合理化的资源划分? 1.1 以租户为单位 以租户为单位划分的实现方式如下: * **Namespace 隔离**:为每个租户(如租户 A/B/C)创建独立 Namespace,隔离资源与管理边界。 * **Res...
Rancher权限管理基础场景与流程-AI运维探索者

Rancher权限管理基础场景与流程

一、Rancher权限管理优势 1.1 K8s权限管理问题 K8s权限管理目前存在的问题: * 使用用户名密码难 * 外部用户认证难 * 统一用户认证难 * 统一登录页面难 * 权限管理复杂度高 1.2 Rancher权限管理...
Zookeeper集群扩容与删除-AI运维探索者

Zookeeper集群扩容与删除

一、Zookeeper集群扩容 1.修改values.yaml相应配置,搜索replicaCount,将副本数修改为5 ` 2.开始扩容 3.查看pod建立情况,观察到已经成功扩容 二、删除Zookeeper集群 执行`helm delete -n public...
PV 配置示例:NFS、HostPath 与 Ceph RBD 持久卷-AI运维探索者

PV 配置示例:NFS、HostPath 与 Ceph RBD 持久卷

一、PV配置示例 在企业内,可能存储很多不同类型的存储,比如NFS、Ceph、GlusterFS等,针对不同类型的后端存储具有不同的配置方式,这也是对集群管理员的一种挑战,因为集群管理员需要对每种存...
StatefulSet 运维实战:扩缩容、更新策略、灰度发布、回滚与删除-AI运维探索者

StatefulSet 运维实战:扩缩容、更新策略、灰度发布、回滚与删除

一、StatefulSet 扩缩容为什么要比 Deployment 更谨慎 StatefulSet 同样支持改 `replicas`,也支持 `kubectl edit`、`kubectl scale` 和 `kubectl patch`,但它的扩缩容过程带有明确顺序。 扩容...
二进制高可用安装k8s基础组件与证书生成-AI运维探索者

二进制高可用安装k8s基础组件与证书生成

一、基本组件安装 1.1 Containerd作为Runtime 如果安装的版本低于1.24,选择Docker和Containerd均可,高于1.24选择Containerd作为Runtime。 1.在每台机器上执行以下命令安装docker-ce-20.10,注...
Ingress-Nginx 高级配置:Rewrite 与重定向-AI运维探索者

Ingress-Nginx 高级配置:Rewrite 与重定向

一、环境准备 采用前面课程中的java应用: 二、ingress-nginx 之 rewrite 官方示例:[Rewrite - NGINX Ingress Controller (kubernetes.github.io)](https://kubernetes.github.io/ingress-ngin...
GitLab安装与基础使用实践-AI运维探索者

GitLab安装与基础使用实践

一、GitLab安装 GitLab 在企业内经常用于代码的版本控制,也是 DevOps 平台中尤为重要的一个工具。 1.定义主机名 2.点击https://mirrors.tuna.tsinghua.edu.cn/gitlab-ce/yum/el7/gitlab-ce-15....